
Qué ocurrió
Polygon Blog informó sobre la finalización de la revisión SOC 2 Type 1 para API y la consola Polygon Open Money Stack; la revisión Type 2 continúa.
Por qué importa
Завершение Type 1 обозначает оценку заявленных средств контроля безопасности, но для полной картины потребуется результат продолжающейся проверки Type 2 и дополнительные сведения.
Polygon Blog anunció que la firma de auditoría independiente Schellman & Company ha completado la revisión SOC 2 Type 1 para Polygon Open Money Stack. Según la publicación, Polygon Labs ha implementado medidas de seguridad adecuadas para la API y el panel de control de este stack.
La publicación también indica que la revisión SOC 2 Type 2 ya ha comenzado. Para usuarios y socios, esto significa la aparición de una declaración sobre los controles evaluados, pero el paquete de la fuente no contiene una confirmación independiente ni detalles del auditoría.]
Hechos confirmados
- Polygon Blog informó sobre la finalización de la revisión SOC 2 Type 1 para Polygon Open Money Stack.
- Schellman & Company es la firma de auditoría independiente que realizó la revisión.
- En la publicación se afirma que Polygon Labs ha implementado medidas de seguridad adecuadas para la API y el panel de control de Polygon Open Money Stack.
- La revisión SOC 2 Type 2 ya ha comenzado.
Contexto
Fuente: publicación de Polygon Blog; el paquete contiene únicamente su breve resumen de metadatos, sin el informe de auditoría completo y sin confirmación independiente.
Qué sigue sin saberse
- ¿Cuál es el alcance completo y el periodo de la revisión SOC 2 Type 1?
- Qué controles específicos se evaluaron para la API y el panel de control?
- ¿Cuándo finalizará la revisión SOC 2 Type 2 y se publicarán sus resultados?
- ¿Existen fuentes independientes que confirmen los hallazgos de Polygon Blog?
Contexto editorial
Confianza: media
Valor probable del evento — aumento de la transparencia de los procedimientos de seguridad declarados para posibles usuarios y socios. La siguiente señal observable será la publicación de los resultados SOC 2 Type 2 o de los detalles de la revisión en curso. Existe una incertidumbre sustancial debido a la falta de confirmación independiente y del informe de auditoría completo en el paquete fuente.